Item type |
Symposium(1) |
公開日 |
2019-10-14 |
タイトル |
|
|
タイトル |
欺瞞機構に伴う利便性低下を防止するためのおとりファイル非表示化 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Decoy File Hiding to Prevent Usability Degradation in Deception |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
欺瞞機構,おとりファイル,ユーザビリティ |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
著者所属 |
|
|
|
埼玉大学工学部情報システム工学科 |
著者所属 |
|
|
|
国立研究開発法人情報通信研究機構サイバーセキュリティ研究所 |
著者所属 |
|
|
|
国立研究開発法人情報通信研究機構ナショナルサイバートレーニングセンター |
著者所属 |
|
|
|
埼玉大学工学部情報システム工学科 |
著者所属 |
|
|
|
埼玉大学工学部情報システム工学科 |
著者所属(英) |
|
|
|
en |
|
|
Department of Information and Computer Sciences, Saitama University |
著者所属(英) |
|
|
|
en |
|
|
Cybersecurity Research Institute, National Institute of Information and Communications Technology |
著者所属(英) |
|
|
|
en |
|
|
National Cyber Training Center, National Institute of Information and Communications Technology |
著者所属(英) |
|
|
|
en |
|
|
Department of Information and Computer Sciences, Saitama University |
著者所属(英) |
|
|
|
en |
|
|
Department of Information and Computer Sciences, Saitama University |
著者名 |
青池, 優
神薗, 雅紀
衛藤, 将史
松本, 倫子
吉田, 紀彦
|
著者名(英) |
Yu, Aoike
Masaki, Kamizono
Masashi, Eto
Noriko, Matsumoto
Norihiko, Yoshida
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
近年サイバー攻撃は高度化を続け,攻撃者による組織ネットワークへの侵入を完全に防ぐのは難しい状況となっている.このため,攻撃者の侵入を前提とした内部対策が重要視されており,その1つとして欺瞞機構の設置が挙げられる.これは,侵入してきた攻撃者の目を欺くことを目的に,おとりのサーバやファイル,偽の情報などを一見もっともらしい情報資源であるかのように見せかけ設置するというものである.攻撃者をおとりへ接触させることにより攻撃検知が可能であり,また,攻撃成功までの遅延や被害の緩和も期待できる.一方,設置方法や設置場所によっては正規ユーザの端末利用の妨げとなり,利便性の低下を引き起こすことがありうる.本論文では,欺瞞機構の中でもおとりファイルをユーザの端末に設置するものに着目し,正規ユーザの利用時にのみおとりファイルの一部または全部が非表示になる仕組みを提案する.これにより,おとりファイル設置に伴う利便性の低下が防げることを示す. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Cyber attacks are getting more and more sophisticated these days, and it is getting much more difficult to prevent attackers from intruding into organization networks thoroughly. Therefore, we have to consider interior countermeasures under the assumption of potential intrusion and attacks. Deception is one of such countermeasures, and getting regarded as more important. We provide fake and plausible information in the form of decoy files and servers as if they would be true, so as to deceive intruders. Deception helps intrusion detection, and attack retardation. However, such fake information mixed among true information may make right operators and users confused, and degrades convenience and usability severely. This paper proposes how to keep usability even in deception, focusing on the case of decoy file installation. We introduce some mechanism hiding decoy files for right users' file browsers and explorers, and show how it works to keep usability. |
書誌レコードID |
|
|
|
識別子タイプ |
NCID |
|
|
関連識別子 |
ISSN 1882-0840 |
書誌情報 |
コンピュータセキュリティシンポジウム2019論文集
巻 2019,
p. 691-696,
発行日 2019-10-14
|
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |